Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
È possibile creare un profilo con impostazioni WiFi specifiche e quindi distribuirlo nei dispositivi Android. Microsoft Intune offre molte funzionalità, tra cui l'autenticazione nella rete, l'aggiunta di un certificato PKCS o SCEP e altro ancora.
Questa funzionalità si applica a:
- Amministratore di dispositivi Android
Queste impostazioni Wi-Fi sono suddivise in due categorie: impostazioni di base e impostazioni a livello aziendale. In questo articolo vengono descritte queste impostazioni.
Importante
La gestione dell'amministratore di dispositivi Android è deprecata e non è più disponibile per i dispositivi con accesso a Google Mobile Services (GMS). Se attualmente usi la gestione DA, ti consigliamo di passare a un'altra opzione di gestione Android. La documentazione di supporto e guida rimane disponibile per alcuni dispositivi Android 15 e precedenti senza GMS. Per altre informazioni, vedere Fine del supporto per l'amministratore di dispositivi Android nei dispositivi GMS.
Prima di iniziare
Basic
Tipo di Wi-Fi: scegli Di base.
SSID: immettere l'identificatore del set di servizi, ovvero il nome reale della rete wireless a cui si connettono i dispositivi. Tuttavia, gli utenti vedono solo il nome della rete che hai configurato quando scelgono la connessione.
Puoi distribuire un solo profilo Wi-Fi nello stesso dispositivo con lo stesso SSID. Se provi a distribuire più profili Wi-Fi nello stesso dispositivo con lo stesso SSID, il profilo non viene distribuito nel dispositivo.
Rete nascosta: scegli Abilita per nascondere questa rete dall'elenco delle reti disponibili sul dispositivo. Il SSID non viene trasmesso. Scegli Disabilita per visualizzare questa rete nell'elenco delle reti disponibili nel dispositivo.
Enterprise
Tipo di Wi-Fi: Scegli Enterprise.
SSID: immettere l'identificatore del set di servizi, ovvero il nome reale della rete wireless a cui si connettono i dispositivi. Tuttavia, gli utenti vedono solo il nome della rete che hai configurato quando scelgono la connessione.
Puoi distribuire un solo profilo Wi-Fi nello stesso dispositivo con lo stesso SSID. Se provi a distribuire più profili Wi-Fi nello stesso dispositivo con lo stesso SSID, il profilo non viene distribuito nel dispositivo.
Rete nascosta: scegli Abilita per nascondere questa rete dall'elenco delle reti disponibili sul dispositivo. Il SSID non viene trasmesso. Scegli Disabilita per visualizzare questa rete nell'elenco delle reti disponibili nel dispositivo.
Tipo EAP: scegliere il tipo di protocollo EAP (Extensible Authentication Protocol) utilizzato per autenticare le connessioni wireless protette. Le opzioni disponibili sono:
EAP-TLS: immettere anche:
Attendibilità - serverCertificato radice per la convalida del server: selezionare uno o più profili di certificati radice attendibili esistenti. Quando il client si connette alla rete, questi certificati vengono utilizzati per stabilire una catena di attendibilità con il server. Se il tuo server di autenticazione utilizza un certificato pubblico, non è necessario includere un certificato radice.
Autenticazione - clientCertificato client per l'autenticazione client (certificato di identità): scegliere il profilo del certificato client SCEP o PKCS distribuito anche nel dispositivo. Questo certificato è l'identità presentata dal dispositivo al server per autenticare la connessione.
Privacy delle identità (identità esterna): immettere il testo inviato nella risposta a una richiesta di identità EAP. Il testo può essere qualsiasi valore, ad esempio
anonymous. Durante l'autenticazione, questa identità anonima viene inizialmente inviata, quindi seguita dall'identificazione reale inviata in un tunnel sicuro.
EAP-TTLS: immettere anche:
Attendibilità - serverCertificato radice per la convalida del server: selezionare uno o più profili di certificati radice attendibili esistenti. Quando il client si connette alla rete, questi certificati vengono utilizzati per stabilire una catena di attendibilità con il server. Se il tuo server di autenticazione utilizza un certificato pubblico, non è necessario includere un certificato radice.
Nota
Per Android 11 e versioni successive, Google richiede un certificato radice attendibile.
Autenticazione client: scegliere un metodo di autenticazione. Le opzioni disponibili sono:
Nome utente e password: Richiedere all'utente un nome utente e una password per autenticare la connessione. Immetti anche:
Metodo non EAP (identità interna): scegliere la modalità di autenticazione della connessione. Assicurarsi di scegliere lo stesso protocollo configurato nella rete Wi-Fi. Le opzioni disponibili sono:
- Password non crittografata (PAP)
- Challenge Handshake Authentication Protocol (CHAP)
- Microsoft CHAP (MS-CHAP)
- Microsoft CHAP versione 2 (MS-CHAP v2)
Certificati: scegliere il profilo del certificato client SCEP o PKCS distribuito anche nel dispositivo. Questo certificato è l'identità presentata dal dispositivo al server per autenticare la connessione.
Privacy delle identità (identità esterna): immettere il testo inviato nella risposta a una richiesta di identità EAP. Il testo può essere qualsiasi valore, ad esempio
anonymous. Durante l'autenticazione, questa identità anonima viene inizialmente inviata, quindi seguita dall'identificazione reale inviata in un tunnel sicuro.
PEAP: immettere anche:
Attendibilità - serverCertificato radice per la convalida del server: selezionare uno o più profili di certificati radice attendibili esistenti. Quando il client si connette alla rete, questi certificati vengono utilizzati per stabilire una catena di attendibilità con il server. Se il tuo server di autenticazione utilizza un certificato pubblico, non è necessario includere un certificato radice.
Autenticazione client: scegliere un metodo di autenticazione. Le opzioni disponibili sono:
Nome utente e password: Richiedere all'utente un nome utente e una password per autenticare la connessione. Immetti anche:
Metodo non EAP per l'autenticazione (identità interna): scegliere come autenticare la connessione. Assicurarsi di scegliere lo stesso protocollo configurato nella rete Wi-Fi. Le opzioni disponibili sono:
- Nessuna
- Microsoft CHAP versione 2 (MS-CHAP v2)
Certificati: scegliere il profilo del certificato client SCEP o PKCS distribuito anche nel dispositivo. Questo certificato è l'identità presentata dal dispositivo al server per autenticare la connessione.
Privacy delle identità (identità esterna): immettere il testo inviato nella risposta a una richiesta di identità EAP. Il testo può essere qualsiasi valore, ad esempio
anonymous. Durante l'autenticazione, questa identità anonima viene inizialmente inviata, quindi seguita dall'identificazione reale inviata in un tunnel sicuro.
Passaggi successivi
Il profilo viene creato, ma non esegue alcuna operazione. A questo punto, assegna questo profilo.
Altre risorse
Panoramica delle impostazioni Wi-Fi, incluse altre piattaforme.
Si usano i dispositivi Android Enterprise o Android Kiosk? In caso affermativo, controlla le impostazioni Wi-Fi per i dispositivi che eseguono Android Enterprise e i dispositivi dedicati.